隐私政策

应用:勿追踪(英文名:Stop Tracking Me;包名:app.stoptrackingme)· 生效日期:2026 年 8 月 1 日 · 最近更新:2026 年 8 月 19 日

政策摘要:链接参数清理在设备本地完成,链接、剪贴板内容和无障碍节点不会发送给开发者或使用统计后端,也不会形成历史记录。规则指定的短链/预览服务和用户选择的分享目标会收到完成对应功能所需的数据;这些场景在第 3 节逐项说明。应用仅在用户明确同意后汇报分享操作次数,拒绝不会影响任何功能。

使用统计采用与设备和账号无关的随机安装实例码;后端不保存原始实例码,仅以其不可逆 HMAC 作为统计键。本应用不提供账号系统、不展示广告,也不集成第三方分析 SDK 或崩溃报告服务。

1. 数据收集范围

除第 3 节逐项说明的功能性联网、用户选择的外部分享和须经明确同意的最小使用统计外,本应用不会为开发者收集或持久化存储个人信息,包括但不限于:

2. 设备端数据处理

为提供链接净化与分享功能,本应用会在用户设备上临时处理下列数据。链接、剪贴板和节点不会发送给开发者或使用统计后端;第 3 节另行说明短链、预览、规则/应用更新和用户选择的外部分享等功能性联网。

无障碍界面数据

启用无障碍服务且已安装匹配规则后,服务会接收相应来源 App 的分享点击、窗口和内容变化事件,并读取当前界面节点的文本、内容描述、resource-id、类名、可点击状态和边界,用于核对分享触发节点、完整分享面板指纹及「复制链接」入口。空闲时,完整面板指纹也可能启动任务;因此读取并不只发生在某个名为「净化分享」的按钮被点击之后。AUTOMATIC 规则可继续自动复制,USER_CONFIRMATION 在悬浮结果模式下先等待用户点击气泡。节点数据仅在内存中匹配,不形成历史、不会写入设备存储或上传。

剪贴板内容

本应用会在三类场景读取剪贴板:从启动器以 ACTION_MAIN 打开并取得窗口焦点时自动读取一次;用户点击首页读取剪贴板按钮时读取一次;以及来源 App 的自动化复制成功后,在短暂、有限次数的重试流程中读取复制结果并提取 HTTP/HTTPS URL。应用不会在后台持续监听剪贴板,也不会保存剪贴板历史。启动器自动读取不等于一定会净化:没有已安装规则支持其中的域名时会显示不支持。

链接本身

链接参数净化在设备本地完成。原始链接、展开后的链接和净化后的链接仅在当前处理/结果会话中保留于内存,并在会话结束后丢弃。短链展开、预览和用户选择的外部分享会按第 3 节把完成该功能所需的 URL 或页面标识交给相应服务商。

3. 网络访问与外部分享

本应用的联网请求或向外部服务提供数据发生在下列六类场景。短链与预览是否请求由命中规则决定;已添加订阅会每日刷新,应用会在启动时检查更新;外部分享仅在用户选择目标后发生;使用统计仅在明确同意后启用。

规则指定的短链接展开

当已安装且命中的规则把当前域名列入 shortLinkHosts(例如 b23.tv)时,本应用会直接向该短链接服务商请求最终目标地址,请求不经过开发者服务器。该请求不携带浏览器 Cookie,不执行 JavaScript,也不加载图片或其他页面资源;最多跟随规则允许且不超过 5 次的重定向,拒绝访问 localhost、私有网络或链路本地地址,并要求最终主机属于该规则的白名单。当前版本没有停用短链展开的设置开关。

分享卡片预览

对于规则明确支持预览的链接,本应用会在完成净化后,直接向链接所属网站或规则白名单中的 API、图片 CDN 请求公开的标题、摘要和缩略图。净化链接本身或从中提取的页面标识会成为这些请求的一部分,因此相应网站或服务商会收到请求及标准连接元数据;请求不经过开发者服务器或使用统计后端。应用不使用浏览器 Cookie,不执行页面 JavaScript,仅在当前分享会话内存中暂存响应和该会话产生的临时 Cookie,并限制允许访问的主机、重定向次数和响应大小。

规则导入与订阅(订阅列表默认空)

APK 不内置规则,新安装后的订阅列表和已安装规则列表均为空。用户可以从设备本地导入 JSON(不产生规则下载请求),也可以输入 HTTPS 地址;添加订阅时应用先下载规则供用户核对域名、目标包名和复制选择器,用户确认信任后才保存订阅与缓存。以后应用在每天首次启动时自动刷新已添加订阅;刷新失败时继续使用已有缓存。规则请求不会上传用户链接、剪贴板内容或应用使用数据,但托管方会收到普通 HTTPS 请求的标准连接元数据。

应用更新检查与下载

应用启动时会向 stoptracking.me 请求版本清单以检查更新,用户也可在「设置」页手动检查。只有用户选择下载后,应用才会从项目配置的镜像或 GitHub 获取 APK,并在用户确认后交给 Android 安装器。更新请求不包含用户链接、剪贴板内容或无障碍节点;相应站点会收到传输所需的标准连接元数据。

用户主动选择的外部分享

当用户在结果页或结果悬浮窗中选择 Android 系统分享、微信好友、朋友圈、QQ 好友或 QQ 空间后,本应用会把净化链接以及分享卡片所需的标题、摘要和可选缩略图交给相应目标应用或 SDK;之后的目标选择与发送由用户、系统和目标 App 负责,并受该服务提供商政策约束。本应用不会自动选择联系人或发送消息。QQ 分享使用腾讯 QQ 互联 SDK,只有在应用另行说明并取得用户同意后才初始化;该 SDK 可能获取设备型号并检查 QQ/TIM 是否安装,用户可在应用的「设置」页撤回该授权。

隐私保护的使用统计(须明确同意)

首次打开本版本、首次安装或从旧版升级且尚未选择时,应用会同时提供“同意”和“拒绝”选项;作出选择前不会汇报。启用后,每次请求仅包含协议版本、由应用安全随机生成的 256 位安装实例码、用于网络重试去重的随机事件 ID,以及通过本应用发起分享操作的次数。该次数表示分享请求已由本应用发起,不代表接收方实际收到内容。请求不包含链接、标题、剪贴板内容、来源或目标应用、联系人、截图、无障碍节点、Android ID、广告 ID、IMEI 或其他设备与账号标识符。

统计 API 由 Cloudflare Workers 与 D1 提供。Worker 仅在内存中使用服务端密钥对随机安装实例码计算 HMAC-SHA-256,不会将原始实例码写入 D1。D1 的安装聚合记录包含该不可逆 HMAC、首次与最近汇报时间和累计分享次数;用于防止网络重试重复计数的临时收据包含随机事件 ID、同一 HMAC、该批分享次数和接收时间,保留约 90 天并由每日任务清理。D1 不保存 IP 地址。Cloudflare 作为网络与托管服务提供商,会为传输、安全和运行服务处理标准连接元数据(例如 IP 地址),具体受其自身政策约束。本功能不使用第三方分析 SDK。

4. 日志处理

本应用生成的日志仅保存在设备本地,不会上传。日志中的链接参数值均经过脱敏处理。详细的界面节点日志仅在开发调试版本中启用,并在正式发布版本中停用。

5. 数据与权限使用限制

6. 儿童隐私

本应用不以 13 岁以下儿童为目标用户,也不会故意收集儿童的个人信息。本政策所述的数据收集限制适用于所有年龄段的用户。

7. 用户权利与本地数据管理

用户可以拒绝统计并继续使用全部功能,也可以随时在应用的「设置」页启用或关闭。关闭后应用立即停止新增汇报,并使用本机仍持有的随机安装实例码请求后端删除对应 HMAC、累计次数和去重事件;网络不可用时会在应用仍安装且再次运行时重试。卸载应用会清除本地设置、安装实例码、本地导入规则和用户添加的规则订阅;如果在删除请求成功前直接卸载,应用将无法再次提交该删除请求。

8. 权限说明

9. 政策变更

本政策更新时,页面顶部的“最近更新”日期将同步调整。涉及数据处理方式的重大变更将通过应用内提示向用户说明。

10. 联系我们

如对本隐私政策或本应用的数据处理方式有任何疑问,可通过项目仓库的 Issue 渠道联系我们。

通过 GitHub Issue 联系我们